- Que pouvez-vous faire dans cette situation ?
- Comment pourriez-vous configurer votre environnement Auth0 pour que ce type de situation soit plus facile à gérer à l’avenir ?
Autorisations d’application
Le principal enjeu dans ce scénario est la durée de validité du jeton d’accès à l’API : un mois. Par défaut, Auth0 émet des jetons d’accès valides pendant 24 heures. Si vous réglez la durée de vie du jeton à 24 heures, votre partenaire devra répéter l’échange des informations d’identification du client (ou tout autre type d’autorisation que vous avez mis en œuvre) pour obtenir un nouveau jeton d’accès toutes les 24 heures. Pour rejeter l’accès de votre partenaire à l’échéance de votre contrat, vous pouvez simplement supprimer l’octroi d’application afin que, lorsque son jeton actuel expirera, il ne puisse pas en demander un nouveau. Vous pouvez modifier la durée de vie d’un jeton en définissant l’optiontoken_lifetime. La durée appropriée à votre cas d’utilisation variera, mais nous vous recommandons de définir cette valeur aussi courte que possible. Un bon point de départ pour établir cette valeur est le délai maximal que vous jugez acceptable entre la suppression de l’octroi et la dernière utilisation de l’API.
Supprimer un octroi d’application
Pour supprimer un octroi d’application, envoyez la requêteDELETE appropriée au point de terminaison Delete an Application Grant. Dans cette requête, vous devrez préciser l’ID de l’octroi d’application à supprimer, que vous pouvez obtenir au moyen du point de terminaison Get all Application Grants du Management API.
Vous pouvez aussi mettre à jour les types d’autorisation d’une application dans le .